zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Czwartek, 8 stycznia 2009

Dziury w programach Symantec

Marcin Maj, 22-12-2005, 14:58, Komentarzy: 6

Problemy z bezpieczeństwem mogą dotyczyć również renomowanego oprogramowania antywirusowego. Okazało się, że produkty firmy Symantec sprawiają poważne problemy w trakcie skanowania archiwów RAR.

Alex Wheeler, ekspert w sprawach bezpieczeństwa, odkrył lukę w klienckich i serwerowych programach znanego dostawcy bezpieczeństwa. Problemy mogą wystąpić podczas dekompresji poprzedzającej skanowanie plików RAR np. w załącznikach pocztowych.

Zidentyfikowana luka pozwala na doprowadzenie do przepełnienia bufora i dokonanie ataku zdalnego bez interakcji z użytkownikiem. Atak pozwala na całkowite przejęcie kontroli nad systemem ofiary.

Wheeler ostrzega, że przy domyślnej konfiguracji programów Symantec użytkownicy są narażeni na atak niezależnie od tego czy zdecydują się na otwarcie załącznika w wiadomości e-mail. Zaleca się więc wyłączenie skanowania archiwów RAR do czasu udostępnienia przez producenta odpowiedniej łatki.
Źródło: Neowin.net

Komentarze

Dodaj nowy komentarz (rozwiń)
Zobacz też:

fot. DI












CafeNews
Copyright © 1998-2009 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com